공개 출시 준비안 · 최종 시행 방침 확정 대기

AI Note 개인정보처리방침

출시 준비안 · 검토일 2026년 9월 6일 · 시행일 미확정

이 페이지는 공개된 출시 전 후보안이며 AI Note 클라우드 서비스의 정식 제공을 알리는 문서가 아닙니다. 공개 유료 API는 닫혀 있습니다. 실제 provider 계정 설정, 국외 이전 세부 정보, 대상 연령 및 시행일을 확인한 뒤 최종 방침으로 확정합니다.

운영자와 연락처

AI Note(com.onsimdangai.ainote)는 주식회사 온심당에이아이컴퍼니가 운영하며 ONSIMDANG AI COMPANY 브랜드를 사용합니다. 대표이사 최재호, 사업자등록번호 517-81-04196, 주소 전북특별자치도 전주시 완산구 화산천변2길 3-5, 2층(중화산동2가), 대표전화 070-8805-9096입니다.

회사 홈페이지에 공개된 일반 연락처는 4wd_guitar@naver.com이며, 기존 회사 개인정보처리방침의 개인정보 연락처는 contact@onsimdang.com입니다. 새로 만든 주소가 아니며 AI Note 문의 접수·담당 운영 여부는 별도 확인이 필요합니다. 공식 홈페이지는 https://onsimdang.com/ 입니다. 이 준비안의 주소는 https://onsimdang.com/privacy/ainote 이며 영문은 https://onsimdang.com/en/privacy/ainote 입니다.

기기에 보관하는 정보

직접 작성한 텍스트 노트, 제목·작성 시간, 녹음 원본, 전사 텍스트와 AI 정리 결과를 앱 전용 기기 저장소에 보관합니다. 노트·결과는 SQLite, 녹음은 로컬 오디오 파일을 사용합니다. 앱 계정, 노트 클라우드 동기화, 광고 및 분석 SDK는 없습니다. Android release는 앱 데이터의 자동 클라우드 백업과 기기 이전을 제외합니다. 앱 자체 파일 암호화는 추가하지 않습니다.

별도의 앱 전용 설정 DB에는 임의 설치 식별 정보, 최초 클라우드 처리 선택, 콘텐츠 지문 해시와 임의 재시도 식별자, 마지막으로 서버가 알려준 사용량을 저장합니다. 앱 재시작 후에도 유지됩니다. 서버 연결이 안 될 때는 저장된 사용량을 마지막 확인 값이라고 표시하며 실제 사용 허용·한도 판단은 서버가 수행합니다.

음성 변환

최초 사용 고지에서 녹음 오디오를 AI Note HTTPS 서버를 거쳐 AssemblyAI로 보낼지 선택합니다. 계속을 선택하면 이후 저장하는 녹음도 자동 전사를 허용합니다. 기기에만 보관을 선택하면 해당 녹음을 전송하지 않으며 이후 자동 저장에서 거부한 고지를 반복하지 않습니다. 나중에 음성 변환을 직접 요청할 수 있습니다. 반환된 전사 텍스트는 기기에 저장합니다. 마이크 권한은 녹음에 사용됩니다. 거부·실패·사용량 초과 시에도 원본 녹음은 기기에 남습니다. 로컬 녹음과 재생에는 클라우드 사용량이 필요하지 않습니다.

AI 정리

최초 고지에 동의한 뒤 AI 정리를 누르면 선택한 노트 또는 전사 텍스트를 AI Note HTTPS 서버를 거쳐 OpenAI로 전송합니다. 오디오 원본은 OpenAI로 보내지 않습니다. Responses API와 Structured Outputs를 사용해 요약과 필요한 핵심 내용·할 일·결정사항을 받고, 빈 항목은 숨기며 결과는 기기에 저장합니다. 텍스트 노트를 정리 목적으로 자동 전송하지 않습니다. 현재 서버 모델 설정은 gpt-5.6-luna입니다.

서버 처리와 보존

AI Note 서버는 인스턴스 메타데이터에서 kr(한국)로 확인된 Vultr 지역에 있습니다. 처리 중 오디오는 multipart 버퍼와 임시 업로드 파일을 사용할 수 있습니다. 일반 제한은 녹음당 16 MiB·30분이며 운영자 검증 창에는 더 작은 제한이 적용됩니다. 성공·실패·취소 시 업로드 파일을 삭제하고, 중단된 업로드는 서비스 시작 시 정리합니다. 음성 처리 제한 시간은 30분, AI 정리의 애플리케이션 제한 시간은 60초입니다.

SQLite 음성 작업 정보에는 임의 job ID, 상태, 전사 텍스트, 일반화된 오류, 시간, 임시 오디오 경로와 조회 capability의 해시를 저장합니다. 상태·결과 조회에는 해당 capability가 필요하고 그 원문은 저장하지 않습니다. 완료·실패 job은 완료 시점부터 약 1시간 후 만료됩니다. 정상 종료된 job에서는 오디오 경로를 제거합니다. 서버 재시작 시 중단 작업을 실패 처리하고 유료 provider에 자동 재전송하지 않습니다.

유료 provider 호출 전에 월 사용량을 원자적으로 예약합니다. 검증된 성공 결과와 사용량을 같은 트랜잭션으로 확정하고 실패·중단 시 예약을 복원합니다. 같은 요청이 반복 전달되면 멱등성 기록으로 중복 provider 호출과 중복 성공 차감을 막습니다. 성공한 결과의 응답만 유실된 경우 성공 사용량은 한 번 반영될 수 있으며 앱의 재시도로 결과를 다시 받을 수 있습니다.

이를 위해 AI 정리 결과를 서버 SQLite에 약 1시간 임시 보관합니다. 입력 노트 텍스트는 이 DB에 저장하지 않습니다. 요청 기록에는 불투명한 요청 주체 식별자, 재시도 키·콘텐츠 지문의 keyed hash, 작업 종류, UTC 월, 서버 측정 음성 초 또는 정리 횟수, 상태와 시간을 저장합니다. 결과 캐시 만료 후 콘텐츠 없는 멱등성 기록과 성공 월 사용량은 현재 및 직전 UTC 월까지 보관합니다. 녹음 길이는 서버에서 측정해 초 단위 올림하며 클라이언트가 Pro를 직접 부여할 수 없습니다.

실패로 사용자 사용량을 복원해도 남용·비용 방지용 시도 횟수는 유지됩니다. 서버는 접속 IP를 처리하고 keyed IP hash 카운터와 요청 종류·응답 상태 집계를 보관합니다. 카운터는 해당 시간 구간 기준 약 24시간 뒤 만료되며 HTTP 집계는 현재 UTC 날짜와 이전 6일을 유지합니다. 월 비용 시도 집계는 현재·직전 월을 유지합니다. 이 카운터에는 노트 내용, 오디오, API 키 또는 원시 IP가 없습니다. AI Note의 nginx·Uvicorn 접근 로그는 비활성화되어 있으며 호스팅·provider 운영 기록은 별도입니다.

정리는 약 1분마다 및 서비스 시작 시 수행하므로 중단 시간에는 삭제가 늦어질 수 있습니다. 이는 애플리케이션의 논리적 삭제 일정이며 SQLite 페이지·저장 매체 또는 별도 인프라 백업의 물리적 완전 삭제를 보장하지 않습니다.

향후 검증된 구독을 위한 요금제·만료 시간·구매 참조 해시 구조도 있으며 만료 후 35일이 지난 entitlement 기록을 정리하도록 되어 있습니다. 실제 구매와 Pro 부여는 연결하지 않았습니다. 운영 앱 진위 검증은 보류 중이며 임시 설치 식별자만으로 재설치 우회를 완전히 막지 못합니다. 공개 유료 접근은 닫혀 있고 짧고 제한된 운영자 검증 창만 사용할 수 있습니다.

구독 결제 및 어뷰징 방지 식별값

1. Google Play 정기구독(Pro) 결제 검증: 사용자가 Google Play를 통해 Pro 정기구독(ainote_pro_monthly)을 구매하거나 복원할 때, Google Play 결제 시스템이 발급한 구매 토큰(Purchase Token)을 안전한 HTTPS 통신을 통해 AI Note 서버로 전송합니다. 서버는 Google Play Android Publisher API를 통해 정기구독의 유효 상태(ACTIVE 또는 GRACE_PERIOD) 및 만료일을 직접 검증합니다. 구매 토큰의 중복 재사용을 방지하고 구독 권한을 확인하기 위해 구매 토큰의 단방향 해시값(SHA-256)과 구독 만료일시를 서버에 보관하며, 구독 만료 또는 취소 시 Pro 권한은 자동으로 Free로 강등됩니다.

2. 무료 한도 공정 제공 및 재설치 어뷰징 방지: AI Note는 무료 사용자에게 매월 30분의 음성 변환(STT)과 매일 3회의 AI 스마트 정리를 제공합니다. 앱 삭제 및 재설치를 반복하여 무료 한도를 무단으로 초기화하는 악의적 남용(어뷰징)을 방지하기 위해, 기기의 Android SSAID(ANDROID_ID)와 솔트(Salt)를 결합하여 단방향 해시(SHA-256)한 난독화된 설치 식별값을 생성하여 사용량 계산에 사용합니다. 원본 Android SSAID는 기기 밖으로 절대 전송되거나 서버에 저장되지 않으며, 개인을 특정하거나 추적하는 용도로 사용되지 않습니다.

외부 처리자와 국외 처리

AssemblyAI와 OpenAI는 요청한 기능을 제공하기 위해 전송된 콘텐츠를 처리합니다. 한국 또는 사용자의 국가 밖에서 처리할 수 있습니다. 수령 지역·계약상 이전 세부 사항과 실제 계정 보존·학습 설정은 아직 확인하지 않았습니다. 보존이 전혀 없다거나 모든 provider 데이터가 즉시 삭제된다고 약속하지 않습니다.

OpenAI는 고객이 별도 동의하지 않으면 API 데이터를 기본적으로 학습에 사용하지 않는다고 안내합니다. 서버는 store=false를 전송하지만 다른 보존까지 없어지는 것은 아닙니다. 표준 남용 감시에는 최대 30일 보존이 가능하고 캐시는 별도 보존이 있을 수 있습니다. 실제 계정 설정은 미확인입니다. 참고: https://developers.openai.com/api/docs/guides/your-data.

AssemblyAI는 업로드 오디오가 보통 24~48시간 내 삭제된다고 안내하나, TTL이나 별도 약정이 없으면 비동기 최종 전사 결과가 계속 보존될 수 있습니다. 현재 어댑터는 전사 DELETE 요청을 보내지 않습니다. 실제 TTL과 학습 제외 설정은 미확인입니다. 참고: https://support.assemblyai.com/articles/2240096256-does-assemblyai-offer-zero-data-retentionhttps://www.assemblyai.com/docs/data-retention-and-model-training.

선택과 삭제

텍스트·녹음을 로컬에 보관하고 클라우드 처리를 거부할 수 있습니다. 이 버전은 동의한 선택을 기억하며 별도의 동의 철회 설정 화면은 없습니다. Android 저장공간 삭제·앱 제거는 선택과 함께 노트·오디오도 제거하므로 파일을 보존하면서 동의만 바꾸는 방법이 아닙니다. 마이크 권한을 거부해도 텍스트 노트는 사용할 수 있습니다. 이 버전에는 개별 노트 삭제 기능이나 앱 계정이 없습니다. 서버 기록은 앞의 만료 일정에 따르며 앱 제거가 provider 사본까지 삭제하지는 않습니다.

개인정보 문의는 기존 회사 개인정보 연락처 contact@onsimdang.com으로 할 수 있습니다. 출시 전 AI Note 요청 접수 방식과 provider 측 삭제 처리 절차를 운영자가 확정해야 합니다. 대상 연령은 아직 확정하지 않았습니다. 방침 변경과 최종 시행일은 이 정책 주소에 게시합니다.

보안

Provider API 키는 서버에서만 보관하고 Flutter에 넣지 않습니다. HTTPS, 제한된 서버 파일 권한, 호출 제한과 격리 서비스를 사용하며 종단간 암호화는 아닙니다. 회사는 공개 클라우드 접근 또는 실제 구독 활성화 전에 이 준비안을 다시 검토합니다.